LinuxParty

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
 

Ha sido descubierto e identificado un peligroso rootkit capaz de camuflarse y hacerse prácticamente indetectable.

Bautizado por Symantec como Backdoor.Rustock.A y por F-Secure como Mailbot.A.Z, este no es detectado por la mayor parte de los detectores de rootkits habituales.

De hecho para Symantec "es el primero de una nueva generación de rootkits", que se ejecutan dentro de uno de los controladores y en ciertos hilos de ejecución del código, y controla las fuciones de este último mediante el uso de funciones especiales IRP.

Es capaz de escanear el sistema para encontrar otros rootkits instalados, y poder alertarlos, táctica que utiliza de modo que ellos también eviten ser detectados.

Artículo publicado por:

 

No estás registrado para postear comentarios



Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

 

Dona a LInuxParty

Donar 10

Donar 20

 

 

Tutorial de Linux

Formulario de acceso